受影响系统:
Symantec Web Gateway < 5.2.1
描述:
那个东西一直放在角落里,几乎没人注意,但它却是个宝物,值得好好珍惜,因为里面装着许多珍贵的回忆,每一件都承载着不同的故事,让人忍不住时常想起,想要重新整理一番,却发现不知从何处下手,毕竟时间过得太快了,很多细节都已经模糊不清,只有偶尔翻看时,才能依稀记得当时的情景,这种感觉既熟悉又陌生,让人怀念不已,却又无从下手去回忆,只能任由它静静地躺在那里,等待某个合适的时机,被重新唤醒,再次感受那份温暖,仿佛回到了过去,虽然那已经是很久远的事情了。
BUGTRAQ ID: 67754
CVE(CAN) ID: CVE-2014-1651
赛门铁克网络网关具备网络信息筛选作用,同时拥有卓越的数据防泄漏能力。
Symantec Web Gateway 5.2.1的早期版本未能有效过滤用户输入,实际操作中包含多个SQL注入隐患,恶意用户可借助这些隐患在底层数据库实施未获许可的数据处理。
建议:
--------------------------------------------------------------------------------
厂商补丁:
Symantec
--------

现阶段,制造商尚未发布修复措施或更新方案,软件使用者应当持续留意生产者的官方网站,以便取得最新版本信息。
这个网址属于赛门铁克公司商业安全响应部门,网址是http://www.symantec.com/business/security_response/。